RobinHood: باج‌افزاری که ادعا می‌کند حافظ حریم شخصی شماست

اخیراً باج‌افزار رابین هود (RobinHood) کشف شده که کامپیوتر‌های کل یک شبکه را مورد هدف قرار می‌دهد. سازندگان باج‌افزار بعد از اخاذی کردن قربانیانشان، کلیدهای رمزگذاری و آدرس‌های IP آن‌ها را حذف می‌کنند.

اخیراً باج‌افزار رابین هود (RobinHood) کشف شده که کامپیوتر‌های کل یک شبکه را مورد هدف قرار می‌دهد. سازندگان باج‌افزار بعد از اخاذی کردن قربانیانشان، کلیدهای رمزگذاری و آدرس‌های IP آن‌ها را حذف می‌کنند. روش انتشار این باج‌افزار مشخص نیست. با این حال، پس از اینکه نصب شد فایل‌های رمزنگاری شده را به چیزی شبیه به Encrypted_b0a6c73e3e434b63.enc_robinhood تغییر می‌دهد.

robinhood-ransomware

نکته جالب در رابطه با باج‌افزار رابین هود (RobinHood) ادعاهایی عجیبی است که سازندگان آن ارائه کردند، برای مثال در صفحه پرداخت این باج‌افزار ذکر شده که توسعه‌دهندگان باج‌افزار رابین هود (RobinHood) برای حریم شخصی کاربران اهمیت ویژه‌ای قائلند. در صفحه با این یادداشت رو‌به‌رو می‌شویم: “حریم خصوصی شما برای ما مهم است، همه سوابق شما شامل آدرس IP و کلیدهای رمزگذاری پس از پرداخت شما پاک خواهند شد.” همچنین در ادامه به این نکته اشاره شده که آدرس بیت‌کوین جدیدی برای هر قربانی ایجاد می‌شود، بنابراین هیچ راهی برای ردیابی آن‌ وجود ندارد.

داشتن صداقت، از دیگر ادعای شگفت انگیزی است که توسعه دهندگان باج‌افزار رابین هود (RobinHood) به آن اشاره کرده‌اند. قربانی می‌تواند ۳ فایل حداکثر اندازه ۱۰ مگابایتی را بارگذاری کرده و رمز آن‌ها را به صورت رایگان باز کند. با این روش کاربران می‌توانند اطمینان حاصل کنند که توسعه دهندگان با آن‌ها صادق هستند.

در صورتی که قربانیان طی 4 روز مبلغ در‌خواستی سازندگان باج‌افزار را پرداخت نکنن، روزانه 10،000 دلار به آن اضافه می‌شود.

لازم به ذکر است که کاربران نباید اجازه دهند مجرمان سایبری موفق به اخاذی از آن‌ها بشوند، زیرا این کار نه تنها آن‌ها را بیشتر از قبل به انجام فعالیت‌های مخرب ترغیب می‌کند، بلکه هیچ تضمینی هم وجود نخواهد داشت که بعد از پرداخت مبلغ مورد‌نظر هکر‌ها، به اطلاعات از دست رفته خود برسید. در چنین مواقعی،‌ بهترین کار این است که به مقامات و شرکت های امنیت سایبری اطلاع بدهید تا مشکل به درستی حل و فصل شود.

خروج از نسخه موبایل